👾 Аналитики R‑Vision назвали наиболее опасные уязвимости мая — 5 июня 2026 г. в 11:20:56.026
👾 Аналитики R‑Vision назвали наиболее опасные уязвимости мая В мае аналитики R‑Vision выявили несколько критических уязвимостей, которые представляют серьёзную угрозу для корпоративных систем и пользователей. Среди них уязвимости в Palo Alto Networks PAN‑OS, Microsoft Defender, Nginx, ядре Linux и Microsoft Exchange, способные привести к удалённому выполнению кода, локальному повышению привилегий и XSS‑атакам. 1⃣ Уязвимость Palo Alto Networks PAN‑OS (CVE‑2026‑0300) Неаутентифицированный атакующий с сетевым доступом к порталу может вызвать переполнение буфера в сервисе User‑ID™ Authentication Portal и выполнить произвольный код с правами root. Уязвимы межсетевые экраны PA‑Series и VM‑Series под управлением PAN‑OS 10.2, 11.1, 11.2 и 12.1 с включённым Authentication Portal. 2⃣ Уязвимость в Microsoft Defender (CVE‑2026‑41091) Локальная уязвимость в Microsoft Malware Protection Engine позволяет пользователю с минимальными привилегиями через символические ссылки и junction points добиться выполнения операции от имени SYSTEM, перезаписав или модифицировав защищённые файлы и повысив свои привилегии. Уязвимы сборки движка версии 1.1.26030.3008 и ниже. 3⃣ Уязвимость в Nginx (CVE‑2026‑42945) Уязвимость NGINX Rift в модуле ngx_http_rewrite_module позволяет удалённо вызвать DoS или RCE через специально сформированные POST‑запросы при использовании директив с регулярными выражениями. Атака не требует аутентификации. Уязвимый код присутствует в Nginx около 18 лет. 4⃣ Уязвимость в в криптографическом модуле ядра Linux (CVE‑2026‑31431) Уязвимость CopyFail в криптосистеме algif_aead Linux позволяет атакующему перезаписывать 4 байта в кеше страницы любого доступного для чтения файла через сокет AF_ALG, что ведёт к локальному повышению привилегий или побегу из контейнера (выполнению кода на соседних подах). 5⃣ Уязвимость Microsoft Exchange Server (CVE‑2026‑42897) Межсайтовый скриптинг (XSS) в Outlook Web Access (OWA) позволяет атакующему через специально сформированное письмо выполнить произвольный JavaScript в браузере жертвы при определённых условиях. Все уязвимости уже добавлены в базу R‑Vision VM. Подробную информацию об эксплуатации и рекомендации по устранению можно найти на Хабре.

